Logotipo da ZoogVPN

Análise da ZoogVPN

Atualizado em 21 de setembro de 2026 · Baseado na documentação das provedoras e em especificações de protocolo · Leia nossa metodologia

Veredicto rápido

A ZoogVPN publica seis protocolos, o que é mais do que a maioria dos serviços de consumo expõe e — o que importa — eles atendem a condições de rede genuinamente diferentes, em vez de serem variações de uma mesma ideia. Entre as cinco provedoras analisadas neste site, essa é a maior variedade publicada. Sua documentação é clara sobre protocolos e disponibilidade de kill switch, mais limitada sobre proteção contra vazamentos além do DNS, e não conseguimos localizar uma auditoria de terceiros publicada.

Fatos documentados

Protocolos
6 (incl. Shadow, ZoogTLS)
Kill switch
Windows, macOS, Android, iOS
Split tunneling
Não declarado nos documentos analisados
Dispositivos simultâneos
Ilimitados
Prazo de reembolso
garantia de 30 dias
Auditoria independente
Nenhuma localizada
$2.49/mês+ 3 meses grátis

planos de 2 anos

Ver oferta da ZoogVPNgarantia de 30 dias · Dispositivos ilimitados

Link de afiliado — podemos receber uma comissão sem custo adicional para você. Veja nossa divulgação de afiliados. Preços conforme publicados na VPN Sherlock; confirme as condições atuais no checkout.

Como ler esta análise

Tudo abaixo vem da documentação publicada pela própria ZoogVPN, obtida em 21 de setembro de 2026, ou de especificações públicas de protocolo. A VPN Sherlock não testou este serviço de forma independente. Quando apenas a provedora sustenta uma afirmação, ela é identificada como tal. Veja nossa metodologia.

Suporte a protocolos em detalhe

A variedade de protocolos é o argumento técnico mais forte da ZoogVPN. Muitos serviços de consumo entregam WireGuard mais OpenVPN e param por aí, o que deixa você sem resposta quando uma rede descarta UDP ou identifica ativamente handshakes de VPN. A linha publicada da ZoogVPN cobre quatro situações distintas: um padrão rápido, um protocolo de mobilidade, uma alternativa tolerante a firewall e dois transportes ofuscados.

Matriz de protocolos publicada pela ZoogVPN, obtida em sua central de ajuda em 21 de setembro de 2026. A disponibilidade é declarada pela provedora.

ProtocoloPlataformas (segundo a ZoogVPN)Caso de uso declarado pela ZoogVPN
WireGuardWindows, macOS, iOS, Android, Linux, roteadoresVelocidade e casos de uso modernos, como streaming e jogos
IKEv2/IPsecWindows, macOS, iOS, Android, LinuxUsuários móveis e manutenção de uma conexão ativa ao trocar de rede
OpenVPN (UDP)Windows, macOS, iOS, Android, Linux, roteadoresVelocidade e segurança equilibradas; torrent e streaming
OpenVPN (TCP)Windows, macOS, iOS, Android, Linux, roteadoresConexões estáveis em ambientes com firewall
ShadowWindows, macOS, iOS, AndroidContornar a censura em regiões altamente restritas
ZoogTLSApenas WindowsAcessar conteúdo restrito em redes fortemente filtradas, como no Irã

Segundo a ZoogVPN

A ZoogVPN classifica o WireGuard como o melhor para velocidade e usos modernos, como streaming e jogos; o IKEv2/IPsec como excelente para usuários móveis que mantêm uma conexão ao trocar de rede; o OpenVPN UDP como opção equilibrada para torrent e streaming; o OpenVPN TCP como confiável em ambientes com firewall; o Shadow como projetado para contornar a censura em regiões altamente restritas; e o ZoogTLS como opção exclusiva do Windows para redes fortemente filtradas.

WireGuard

O WireGuard é o padrão sensato em qualquer rede que permita UDP. Sua implementação de referência tem cerca de quatro mil linhas, usa um único conjunto de cifras fixo em vez de negociar um, e seu handshake se completa em uma única ida e volta. Os efeitos práticos são reconexão rápida após a suspensão e menor custo de CPU por pacote, o que em celulares tende a aparecer como melhor duração de bateria. A ZoogVPN o lista em todas as plataformas, inclusive roteadores. Um ponto de projeto que vale conhecer: o WireGuard mantém na memória o endereço de extremidade mais recente de cada par, então provedoras comerciais precisam acrescentar a própria camada de gerenciamento de endereços. A documentação da ZoogVPN não descreve como ela lida com isso, e não conseguimos verificar.

IKEv2/IPsec

Este é o protocolo a escolher em um celular que transita entre Wi-Fi e rede móvel. A extensão MOBIKE permite que qualquer uma das pontas mude de endereço IP mantendo a mesma associação de segurança, de modo que o túnel atualiza seu ponto de extremidade em vez de ser derrubado e reconstruído. Se você usa um kill switch, essa diferença é a diferença entre uma breve pausa e o corte do seu tráfego. A ZoogVPN o lista em Windows, macOS, iOS, Android e Linux — mas não em roteadores.

OpenVPN UDP e TCP

Ter os dois transportes disponíveis na mesma provedora importa mais do que parece. O UDP é a opção mais rápida; o TCP na porta 443 muitas vezes é a única coisa que funciona em redes de hotel, de campus e corporativas, porque é difícil distingui-lo do HTTPS comum. O custo é o problema de TCP sobre TCP, em que o temporizador de retransmissão do túnel disputa com o da aplicação e a taxa de transferência pode desabar em um enlace com perda. A ZoogVPN lista os dois em todas as plataformas, inclusive roteadores, então alternar é uma configuração e não uma migração.

Shadow e ZoogTLS

Estes são os dois transportes proprietários, voltados a redes que identificam e descartam tráfego de VPN, em vez de apenas bloquear portas. Nenhum dos dois tem especificação pública, o que é a limitação central: não há RFC, não há implementação independente e não há como alguém de fora da empresa avaliar como eles resistem à detecção. A ZoogVPN lista o Shadow em Windows, macOS, iOS e Android, e o ZoogTLS apenas no Windows. Ambos são classificados pela provedora como de velocidade moderada, o que é consistente com a sobrecarga que a ofuscação normalmente carrega. Veja Shadow e ZoogTLS.

Como uma conexão ZoogVPN é montada

Como funciona uma conexão ZoogVPN

A criptografia protege o caminho até o servidor VPN; o servidor então encaminha o tráfego ao destino.

  1. Seu dispositivo

    IP original e tráfego

  2. CRIPTOGRAFADO
  3. Servidor ZoogVPN

    Ponta do túnel e saída de IP

  4. ENCAMINHADO
  5. Internet

    Os sites veem o IP do servidor

Importante

Uma VPN protege o tráfego de rede em trânsito; ela não substitui a segurança do dispositivo, senhas fortes ou a proteção da conta.

O mesmo modelo de túnel descrito em como funciona uma VPN, com a ZoogVPN como ponto de extremidade.

Criptografia e autenticação

A escolha da cifra decorre da escolha do protocolo, em vez de ser configurada separadamente. No WireGuard o conjunto é fixo: ChaCha20-Poly1305 para o canal de dados, Curve25519 para o acordo de chaves e BLAKE2s para hashing. No OpenVPN e no IKEv2 o canal de dados normalmente é uma construção AEAD como o AES-GCM, negociada durante o handshake. Tanto o AES-256-GCM quanto o ChaCha20-Poly1305 permanecem sem quebra; o ChaCha20 tende a ser mais rápido em processadores sem aceleração de AES por hardware, o que cobre muitos celulares mais antigos.

Sobre a expressão "nível militar"

O AES-256 é um padrão público do NIST disponível a qualquer pessoa, portanto a expressão não carrega significado técnico. Nós a mencionamos porque é comum neste setor, inclusive no marketing das provedoras. O que realmente importa é que as sessões usem chaves efêmeras e, portanto, tenham sigilo futuro — se a chave de longo prazo de um servidor fosse comprometida mais tarde, as sessões passadas gravadas ainda não poderiam ser descriptografadas. Veja criptografia de VPN.

Kill switch

Segundo a ZoogVPN

A ZoogVPN descreve seu kill switch como algo que impede um dispositivo de acessar a internet desprotegida, afirmando que, se a conexão falhar inesperadamente, ele "vai bloquear o acesso à internet do dispositivo afetado até que a conexão com o nó VPN seja restabelecida". Ele é listado em Android, iOS, Windows e macOS, ativado por uma chave nas configurações do aplicativo.

Disponibilidade de kill switch conforme publicada pela ZoogVPN, com as lacunas dessa documentação declaradas explicitamente.

PlataformaListado pela ZoogVPNO que a documentação não diz
WindowsSimSe ele é imposto na camada de firewall
macOSSimComportamento entre suspensão e retomada
AndroidSimSe ele usa o controle de VPN sempre ativa do sistema operacional, que é mais confiável do que uma chave dentro do aplicativo
iOSSimComo ele interage com o tráfego de sistema que o sistema operacional reserva
LinuxNão listado
RoteadoresNão listadoO firmware de roteadores raramente fornece um

A documentação não declara se o kill switch vem ativado por padrão, nem como ele se comporta durante uma troca de servidor ou após a suspensão. Esses são exatamente os casos em que kill switches falham na prática, portanto vale a pena você mesmo verificar — o procedimento está em kill switch de VPN.

Kill switch: bloquear ao falhar, em vez de expor

Um kill switch foi projetado para interromper o tráfego desprotegido quando o túnel VPN cai.

  1. Túnel conectado

    O tráfego segue a rota protegida da VPN.

    CAMINHO PROTEGIDO ATIVO

  2. O túnel cai

    O aplicativo detecta uma conexão interrompida ou com falha.

    EVENTO DE CONEXÃO

  3. Tráfego bloqueado

    O acesso à internet permanece bloqueado até que a proteção volte.

    ESTADO DE BLOQUEIO AO FALHAR

Teste na prática

Registre o sistema operacional, a versão do aplicativo, o protocolo, o tipo de tráfego, o método de queda, o comportamento observado de IP/DNS e o tempo de recuperação.

O que um kill switch em nível de firewall deve fazer quando o túnel falha.

DNS e proteção contra vazamentos

Segundo a ZoogVPN

A ZoogVPN afirma: "Quando você usa os aplicativos da ZoogVPN, nós o protegemos contra vazamentos de DNS. Nossos aplicativos são configurados de modo a tornar impossível que o provedor envie consultas DNS", e que os domínios são resolvidos usando outros servidores DNS.

O que essa declaração não cobre

A página de proteção contra vazamentos da ZoogVPN trata de DNS, mas não menciona especificamente vazamentos de IPv6 nem de WebRTC. Esses são modos de falha separados, com causas separadas: um túnel somente IPv4 pode deixar tráfego IPv6 escapar, e o WebRTC expõe endereços de dentro do navegador antes de o tráfego chegar à pilha de rede. Nenhum cliente de VPN consegue fechar completamente o caso do WebRTC sozinho — qualquer provedora que sugira o contrário está exagerando o que é possível. Verifique os dois você mesmo usando este procedimento.

Proteção contra vazamento de DNS: o que muda

A solicitação da página pode estar criptografada enquanto a consulta DNS ainda revela o domínio de destino.

A ZoogVPN documenta a proteção contra vazamento de DNS em seus aplicativos; a VPN Sherlock deve publicar as condições de teste observadas antes de afirmar resultados de teste.

DNS tratado corretamente, em contraste com o vazamento que ele deveria evitar.

Split tunneling e cobertura de plataformas

O split tunneling não aparece na documentação da ZoogVPN que analisamos. Isso não é o mesmo que estar ausente — páginas de recursos costumam ser incompletas — mas não vamos afirmar que um recurso existe com base em uma suposição. Se rotear aplicativos específicos para fora do túnel é o motivo da sua compra, confirme com a provedora antes de assinar. Para entender por que a resposta difere por plataforma, veja split tunneling: o Android expõe ganchos por aplicativo, o Windows suporta roteamento por processo, e o iOS reserva a VPN por aplicativo a dispositivos sob gerenciamento corporativo, de modo que aplicativos de consumo para iPhone geralmente não conseguem oferecê-lo.

Cobertura de plataformas derivada da matriz de protocolos publicada pela ZoogVPN. O Windows é a única plataforma que lista todos os seis.

PlataformaProtocolos listados pela ZoogVPN
WindowsWireGuard, IKEv2/IPsec, OpenVPN UDP, OpenVPN TCP, Shadow, ZoogTLS
macOSWireGuard, IKEv2/IPsec, OpenVPN UDP, OpenVPN TCP, Shadow
iOSWireGuard, IKEv2/IPsec, OpenVPN UDP, OpenVPN TCP, Shadow
AndroidWireGuard, IKEv2/IPsec, OpenVPN UDP, OpenVPN TCP, Shadow
LinuxWireGuard, IKEv2/IPsec, OpenVPN UDP, OpenVPN TCP
RoteadoresWireGuard, OpenVPN UDP, OpenVPN TCP

Pontos fortes e limitações

Pontos fortes

Limitações

O que não conseguimos verificar

Declarar as lacunas com clareza é mais útil do que preenchê-las com números de aparência plausível.

PerguntaSituação
Taxa de transferência em qualquer rotaNão medido. Não executamos um programa de testes controlado, portanto não publicamos números de velocidade para nenhuma provedora.
Auditoria de segurança independenteNão afirmamos que existe uma auditoria a menos que possamos apontar o relatório, seu autor e sua data.
Contagem de servidores e localidadesOs números publicados pelas provedoras mudam com frequência; não os repetimos como fato.
Acesso a plataformas de streamingVaria conforme a plataforma, o servidor e a região, muitas vezes de semana para semana. Não fazemos afirmações fixas.
Capturas de tela do aplicativoNão possuímos capturas de tela licenciadas do produto e não vamos reutilizar imagens de outros sites.
Eficácia do Shadow e do ZoogTLSProprietário e sem especificação pública; nenhuma avaliação independente é possível.
Disponibilidade de split tunnelingNão mencionado na documentação que analisamos. Confirme com a provedora.
Tratamento do endereço de par no WireGuardNão descrito na documentação pública.

Para quem ela serve

Ela se encaixa menos bem se você exige especificamente uma provedora com auditoria de infraestrutura de terceiros atual e publicada, ou se split tunneling documentado for um requisito obrigatório.

Preços e planos

Logotipo da ZoogVPNEconomize 82%

Preços, duração do plano, desconto e condições de reembolso exatamente como publicados na VPN Sherlock. Não os atualizamos a partir das fontes das provedoras durante revisões de conteúdo, portanto confirme as condições atuais no checkout antes de comprar.

$2.49/mês+ 3 meses grátis

planos de 2 anos

Dispositivos ilimitadosgarantia de 30 dias

Link de afiliado — podemos receber uma comissão sem custo adicional para você. Veja nossa divulgação de afiliados. Preços exibidos conforme publicados na VPN Sherlock; confirme as condições atuais no checkout.

Como ela se compara

A tabela abaixo traz as condições comerciais exatamente como publicadas na VPN Sherlock. Não há colunas de velocidade ou de nota, porque não executamos os testes que as justificariam.

Condições comerciais conforme publicadas na VPN Sherlock, setembro de 2026.

#VPNMelhor paraPrincipais recursosProtocolosDispositivosPreçoSaiba mais
1Logotipo da ZoogVPNMelhor no geralSeis protocolos publicados — a maior variedade entre as cinco comparadas aqui6 (incl. Shadow, ZoogTLS)Ilimitados$2.49/mêsVer ofertaLer análise
2Proton VPNOfuscação mais transparenteA única provedora aqui que publica como seu protocolo de ofuscação é construído3 (incl. Stealth)10$4.99/mêsVer ofertaLer análise
3PureVPNMais dispositivos cobertosAplicativos nativos para Apple TV e Fire Stick, o que elimina o motivo habitual para configurar um roteador3 (WireGuard, OpenVPN, IKEv2)10$3.24/mêsVer ofertaLer análise
4Logotipo da Astrill VPNMais opções de ofuscaçãoDois transportes proprietários, um deles disponível no nível do roteador. Sem IKEv24 (incl. OpenWeb, StealthVPN)5$5.00/mêsVer ofertaLer análise
5WindscribeMais flexívelGeração manual de configuração para os três protocolos, além de um plano gratuito que você pode avaliar antes3 (OpenVPN, IKEv2, WireGuard)Ilimitados$3.00/mêsVer ofertaLer análise

Para um panorama mais completo de onde cada produto se situa, leia a Análise da Proton VPN, Análise da PureVPN, Análise da Astrill VPN, Análise da Windscribe.

Perguntas frequentes

Qual protocolo da ZoogVPN devo usar?
WireGuard para uso diário, IKEv2/IPsec em um celular que troca de rede, OpenVPN TCP onde o UDP está bloqueado, e Shadow ou ZoogTLS apenas em redes que bloqueiam VPNs ativamente.
O que são o Shadow e o ZoogTLS?
Dois transportes proprietários da ZoogVPN voltados a redes restritas. A ZoogVPN lista o Shadow em Windows, macOS, iOS e Android, e o ZoogTLS apenas no Windows. Nenhum dos dois tem especificação pública, portanto não podemos avaliá-los de forma independente.
A VPN Sherlock fez testes de velocidade na ZoogVPN?
Não. Não publicamos números de velocidade para nenhuma provedora porque não executamos um programa de testes controlado e reproduzível.
A ZoogVPN suporta split tunneling?
Não é mencionado na documentação que analisamos. Isso não prova que esteja ausente, mas não vamos afirmar que um recurso existe sem uma fonte. Confirme com a provedora se isso for importante para você.
A ZoogVPN passou por uma auditoria de segurança independente?
Não conseguimos localizar um relatório de auditoria de terceiros publicado. A ausência de evidência não é evidência de um problema, mas não vamos afirmar que um existe.